Domain Control Support

Alltech Consulting Services

Montreal
Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Microsoft Office Gestion des risques Conformité réglementaire +9 autres

Détails du poste

  • Lieu de travail : Montreal
  • Type de poste : Permanent à temps plein

Description du poste

Niveau d’expérience

Niveau 4 (7-15 ans)

Responsabilités

  • Supporter le DCO et/ou l’équipe élargie pour développer ou améliorer des changements de risques, de contrôles ou des améliorations spécifiques à la Technologie, la Sécurité de l’Information ou la Cybersécurité.
  • Supporter le DCO aligné sur un domaine technologique particulier afin de maintenir une vision des risques, des contrôles et des artefacts associés, incluant tout contenu de gouvernance pertinent, les problèmes, plans d’action ou autres points de données.
  • Assister à la création des artefacts ou contenus de changement de risque et de contrôle.
  • Identifier, maintenir et gérer les groupes de parties prenantes et/ou la communication afin d’assurer un message proactif et opportun aux parties prenantes internes et externes.
  • Fournir un support programme ou opérationnel pour délivrer les activités ou actions de risque et de contrôle convenues, en respectant les échéances ou jalons convenus.
  • Supporter les tests de contrôles Technologie ou le développement de la mesure des contrôles, incluant la conformité aux tests au sein des domaines(s) de technologie.
  • Supporter le processus d’évaluation des risques et des contrôles de la Société (RCSA) afin de s’assurer que tout impact sur les contrôles Technologie est compris.
  • Produire des rapports/commentaires mensuels et trimestriels sur les risques ou contrôles Technologie pour satisfaire les exigences internes ou des parties prenantes clés.
  • Réaliser une analyse des indicateurs de risque et de contrôle pour identifier et escalader les problèmes appropriés à l’attention de la direction.
  • Impliquer les parties prenantes locales dans l’exécution et la collecte d’informations sur les risques ou contrôles. Ce poste aura une attente partielle de développement de contrôles liés aux technologies de Registre Distribué (Crypto).

Compétences requises

  • Expérience dans la rédaction de politiques, normes et procédures technologiques.
  • Connaissance des législations et réglementations financières impactant les processus de gestion des risques et des contrôles de la technologie, y compris la gouvernance technologique, la sécurité de l’information, la cybersécurité et la Technologie.
  • Connaissance des concepts de gestion des risques et des contrôles, des contrôles internes et des cadres de gestion des risques technologiques de l’industrie tels que ITIL, CobiT et ISO 27001.
  • Solides compétences analytiques et en rédaction de rapports.
  • Compétences organisationnelles efficaces et capacité à gérer plusieurs demandes et des priorités changeantes.

Compétences préférées

  • Expérience dans les technologies de Registre Distribué (Crypto) et dans les risques accrus associés à la Crypto.
  • Souci du détail et compétences efficaces en gestion du temps et planification (ex. priorisation, multitâche et orientation vers la livraison).
  • Solides compétences en résolution de problèmes et esprit orienté livraison avec une bonne attention aux détails.
  • Capacité à travailler efficacement en équipe ou en tant que contributeur individuel, à l’aise pour s’organiser seul.
  • Expérience de travail avec les outils Microsoft (Word, Excel, PowerPoint, Outlook).
  • Excellentes compétences en communication et interpersonnelles.
  • Capacité à travailler efficacement avec tous les niveaux de l’organisation.
  • Excellente maîtrise de l’anglais oral et écrit est essentielle pour ce poste.

Compétences souhaitées

Technology operations, Technology Oversight (2LOD) ou expérience en audit dans une institution financière complexe.

Description de l’équipe

Le département Technology Risk, Governance and Controls (TRGC) fournit une gamme de fonctions de gouvernance et de contrôle au niveau du Groupe, axées sur la Technologie, la Sécurité de l’Information ou la Cybersécurité au sein de la Société. Ce poste FTC au sein du groupe Technology Controls soutiendra la fourniture continue d’expertise en la matière (SME) sur le sujet des contrôles Technologie dans la conception, le développement et l’exploitation continue des contrôles que vous attendez dans un environnement technologique complexe, diversifié, qui sous-tend une banque et une organisation mondiales comme notre Société. Le poste sera exposé à un rythme significatif de changements de contrôles, la Société menant un programme stratégique d’amélioration visant à s’assurer que les contrôles actuels de Technologie, Sécurité de l’Information et Cybersécurité restent adaptés à leur objectif ; ainsi qu’à tirer parti d’opportunités (dans la mesure du possible) pour utiliser la mesure et le monitoring continus des contrôles. En outre, ce rôle aura accès et visibilité sur l’évolution continue de l’architecture des risques et des contrôles qui aide la Société à opérer dans l’appétit pour les Risques Opérationnels, alors que l’environnement de contrôle évolue davantage pour soutenir des exigences réglementaires ou législatives supplémentaires, l’optimisation ou un maintien de l’attention sur la mesure et l’automatisation des contrôles. Ce rôle travaillera aux côtés du Domain Control Officer (DCO) au sein du groupe Technology Controls. Le Domain Control Officer (DCO) est responsable de la gestion des risques de bout en bout sur un domaine de contrôle particulier. Le DCO travaille en partenariat avec des équipes à travers toutes les lignes de défense pour comprendre et gérer les risques et les contrôles pertinents à ce domaine. Cela inclut la définition des risques pertinents et l’acquisition d’une compréhension approfondie des contrôles associés et de leur efficacité dans une atténuation globale de ces risques.